
CVE-2023-20198 पर 1vere$k POC
CVE-2023-20198 पर 1vere$k का POC, ब्लॉग पर आधारित है। साथ ही मूल Cisco लेख के अनुसार हेक्साडेसिमल प्रतिक्रिया की जाँच भी शामिल है।
स्क्रिप्ट दो मोड में काम करती है:
check मोड जो विशेष URL के लिए कनेक्शन बनाता है और प्रतिक्रिया कोड की जाँच करता है। यदि यह 200OK है और साथ ही प्रतिक्रिया 32 प्रतीकों से कम है, तो यह संभावना है कि आपका डिवाइस compromised है।exploit मोड। इस विशेष मोड के लिए आपको username, password, compromised configuration परिभाषित करना चाहिए।-h फ्लैग का उपयोग करें।git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
For the help:
python3 cve-2023-21098.py -h
आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे बेझिझक संपर्क कर सकते हैं।